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PROCEDE DE DETERMINATION D'UNE CLE DIVERSIFIEE ASSOCIEE A UN CIRCUIT INTEGRE. 

(57) Procede de determination tfune de diversifiee asso- 
aee a un circuit integre (10) presentant un plan-memoire 

Selon I'invention, le procede comporte les etapes suivan- 
tes: 

(a) realise r une matrice de N contacts electriques C, (i = 
1 N) a la surface dudit plan-memoire (1 1), 

(b) deposer sur ladite matrice une couche (14) d'un ma- 
tenau a resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle diversifiee a partir de la reparti- 
tion aleatoire des resistances electriques reliant les diffe- 
rents contacts electriques C } de la matrice. 

Application a la securisation des cartes a memoire utili- 
sees en television cryptee. 
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FROCEDB DB DETERMINATION DUNE CLE DIVERSIFIEE 
ASSOCIEE A UN CIRCUIT INTEGRE 

La presente invention concerne un precede de determination 
5 d'une cle diversifiee associee a un circuit integre. Elle concerne 
egalement un circuit integre securise mettant en oeuvre ledit 
precede. 

Linvention trouve une application particulierement 
avantageuse dans le domaine de la securisation des cartes a 
10 memoire, notamment les cartes a memoire utilisees en television 
cryptee. 

D'une maniere generate, les cartes a memoire component un 
corps de carte en materiau plastique et un module electronique 
in sere dans une cavite amenagee dans ledit corps de carte. Le 

15 module electronique est constitue d'un circuit integre, ou puce, 
place sur un support lui-meme muni de plages metalliques 
destinees a assurer la liaison electrique entre le module et un 
lecteur de cartes. Le circuit integre peut etre une memoire du type 
EEPROM, pour Implication aux telecartes par exemple, ou un 

20 microprocesseur, pour les applications aux cartes bancaires, a la 
telephonie mobile ou encore a la television cryptee. 

La plupart des cartes a memoire sont done utilisees pour 
effectuer des transactions electroniques, ce qui naturellement ne 
manque de susciter la tentation de frauder les systemes mettant en 

25 oeuvre des cartes a memoire de maniere a pouvoir beneficier sans 
contrepartie financiere des services fournis par ces systemes. 

Afin d'eviter, ou du mois de limiter la fraude, les informations 
echangees avec le module electronique des cartes & memoire sont 
cryptees selon des precedes varies qui font Tobjet d'une abondante 

30 litterature. n suffit seulement de savoir que les messages re^us par 
les circuits integres des cartes sont chif&es a Faide de cles, dites 
cles diversifiees, stockees dans le plan-memoire des circuits. Ces 
cles peuvent elles-meme etre protegees d'une lecture exterieure en 
masquant le niveau du plan-memoire dans lequel elles sont 

35 inscrites par plusieurs niveaux de metal faisant office d'ecran tout 
en participant a la dynamique du circuit. 
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Toutefois, le degre de securisation obtenu n est pas absolu car 
il est toujours possible pour un fraudeur experimente dacceder 
aux cles secretes par une analyse fonctionnelle du circuit integre. 

Aussi, le probleme technique a resoudre par 1'objet de la 
5 presente invention est de proposer un precede de determination 
d'une cle diversifiee associee a un circuit integre presentant un 
plan-memoire, precede qui permettrait d'atteindre un niveau de 
protection des cles diversifies beaucoup plus eleve du fait 
notamment d'un stockage statique des cles hors du plan-memoire 
10 et done inaccessible par analyse fonctionnelle du circuit. 

La solution au probleme technique pose consiste, selon la 
presente invention, en ce que ledit precede comporte les etapes 
suivantes : 

(a) realiser une matrice de N contacts electriques Cj (i = 1, 
15 N) a la surface dudit plan-memoire, 

(b) deposer sur ladite matrice une couche d'un materiau a 
resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle diversifiee a partir de la repartition 
aleatoire des resistances electriques reliant les differents 

20 contacts electriques Cf de la matrice. 

Ainsi, on utilise la structure resistivement aleatoire de ladite 
couche comme generateur de la cle diversifiee associee au circuit 
integre. Celle-ci n'est done jamais stockee dans le plan-memoire du 
circuit et, de ce fait, est reconstruite a chaque mise sous tension 

25 du circuit integre. De plus, on peut observer que la couche de 
materiau realise un ecran qui protege le circuit contre toutes 
lectures frauduleuses. Si cette couche est enlevee ou alteree, la cle 
est modifiee et les informations demeureront cryptees a jamais, n 
est impossible de lire par un moyen exterieur au circuit integre les 

30 valeurs des resistances prises en compte par le precede de 
Tinvention pour determiner la cle diversifiee. 

Afin d'ameliorer encore le degre de securisation confere par le 
precede conforme a Tinvention, il est prevu qu'il comporte a la 
suite de Tetape (b) une etape consistant a disposer un ecran 
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metallique sur ladite couche de material! a resistivite electronique 

inhomogene aleatoire. 

Selon un mode de mise en oeuvre particulier du precede selon 

Tinvention, on realise ledit materiau a resistivite electrique 
5 inhomogene aleatoire en melangeant une encre a faible resistivite 

electrique a une encre a forte resistivite electrique. 

Enfin, un circuit integre securise presentant un plan-memoire 

est remarquable, selon la presente invention, en ce qu'il comporte 

une matrice de N contacts electriques Cj (i=l, N) a la surface 
10 dudit plan-memoire, une couche d'un materiau a resistivite 

electrique inhomogene aleatoire, deposee sur ladite matrice, et des 

mpyens de determination de ladite cle drversifiee a partir de la 

repartition aleatoire des resistances electriques reliant les 

differents contacts electriques Cj de la matrice. 
15 La description qui va suivre en regard des dessins annexes, 

donnes a titre d'exemples non limitatifs, fera bien comprendre en 

quoi consiste Tinvention et comment elle peut etre realisee. 

La figure 1 est une vue de cote d'un circuit integre securise 

par la mise en oeuvre du precede selon Tinvention. 
20 La figure 2 est une vue de dessus du circuit integre de la 

figure 1. 

La figure 3 est un schema de moyens de determination d'une 
cle diversifiee associee au circuit integre des figures 1 et 2. 
La figure 4 est le schema equivalent des moyens de 
25 determination de la figure 3. 

Le circuit integre 10 montre aux figures 1 et 2 presente un 
plan-memoire 1 1, ou face active, sur lequel sont formes des plots 
metalliques d'entree/sortie, tels que 12 et 13 sur les figures 1 et 2, 
destines a etre relies par des fils conducteurs aux plages 
30 metalliques d'un support, non represente, qui constitue avec le 
circuit integre 10 le module electronique d'une carte a memoire. 

Comme on peut le voir sur les figures 1 et 2, une matrice de 
N, ici 9, contacts electriques Q(i= 1,..., 9) a ete realisee a la 
surface du plan-memoire 1 1 du circuit 10. Cette matrice de 
35 contacts Electriques est recouverte, par serigraphie par exemple, 



-4- 



2738970 



(Tune couche 14 d'un materiau a resistivite electrique inhomogene 
aleatoire, tel qu'un melange cfune encre a faible resistivite 
electrique avec une encre a forte resistivite electrique. La couche 14 
de materiau a, par exemple, une epaisseur de lonire de 10 \xm au 
plus. 

Ainsi que le montrent les figures 1 et 2, les chemins de 
courant entre les differents contacts electriques Q de la matrice 
peuvent prendre des formes tres variees resultant de la structure 
aleatoire de la resistivite electrique a linterieur de la couche 14. 
Cest cette repartition aleatoire des resistances electriques entre les 
contacts Q qui constitue la base du precede de determination 
d'une cle diversifiee associee au circuit integre 10, ladite cle etant 
en quelque sorte une expression numerisee de la repartition des 
resistances, comme cela sera explique en detail plus loin. 

Notons que la cle secrete du circuit etant finalement contenue 
dans la couche 14 de materiau, il y a avantage a proteger ladite 
couche en la recouvrant d'un ecran metallique 15 qui peut 
d'ailleurs participer lui-meme a l'etablissement des chemins de 
courant comme i'indique la figure 2. 

De meme que la couche 14, 1'ecran metallique 15 peut avoir 
une epaisseur de 10 \xm (a cet egard le dessin de la figure 2 n'est 
pas a Techelle). 

On a represente sur la figure 3 un schema des moyens utilises 
pour la determination de la cle diversifiee appliquee a la structure 
de circuit des figures 1 et 2. 

Ces moyens de determination comportent un bus comprenant 
une ligne Lj a une premiere tension V cc , une ligne Lq de mesure et 
une ligne L3 a une deuxieme tension V^. Chaque ligne Li, L2, L3 
du bus peut etre reliee a un contact electrique de la matrice par 
rintermediaire de trois interrupteurs analogiques commandables 
Ki, K2, K3 respectivement. En d'autres termes, chaque contact Cj 
peut etre connecte a une et une seule des lignes Li, L2, L3 du bus. 

Le circuit integre 10 commande les interrupteurs analogiques 
Ki, K2, K3 de maniere a definir un ensemble de triplets de 
contacts electriques note (Cj, Cj, Ctf\, au nombre de M (1 = 1, 
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M), les contacts Cj, Cj et Cfc etant respectivement relies aux lignes 
L h ^ L 3 du bus - 0n obtient alors le circuit equivalent de la figure 
4 dans laquelle Rjj et Rjfc representent les resistances electriques 
reliant le contact Cj aux contacts Cj et Cfc respectivement. 

De maniere a pouvoir effectuer une comparaison significative 
des resistances Rij et Rik, il y a avantage a ce que, pour chaque 
triplet (Cj, Q, Cfc)i, les contacts Cj et Cfc soient equidistants du 
contact Cj. Dans ce cas, les resistances Rjj et Rjfc, bien 
qu'equivalentes, sont en general differentes du fait de 
l inhomogeneite aleatoire de la resistivite electrique de la couche 14 
de materiau. On utilise alors cette difference pour affecter a chaque 
triplet (Cj, Cj, C\£\ un bit bj defini par convention par : 

bi = 1 si Rjj > R ik 

bi ■ 0 si Rjj < Rjfc 

On a ainsi un ensemble aleatoire de M bits bi qui, ranges 
selon une suite ordonnee, determine la cle diversifiee a attribuer au 
circuit integre 10. 

En pratique, la tension de la ligne L2 de mesure est comparee 
a (V cc + V ss )/2, le signe de cette comparaison permettant d'etablir 
rinformation logique bj. Cette technique de mesure de resistance 
relative a Tavantage de s'afifranchir des variations de temperature 
et de tension. 

II faut egalement noter que les resistances additionneUes de 
mesure doivent etre tres faibles pour ne pas diminuer Tinfluence de 
la dispersion des resistances non homogenes a mesurer. En efifet, 
les canaux de mesure ont eux-meme des dispersions qui, si elles 
devenaient trop importantes, rendraient insuflBsantes Tinfluence et 
la modification de la couche 14 de materiau, ce qui ouvrirait une 
possibility de fraude. 

Dans Texemple de la matrice 3x3 des figures 1 et 2, les 
triplets satisfaisant la condition d'equidistance sont : 

(Ci, C 2 , C3U, (C 4 , C 5 , C6)2, (C7, C 8 , Cg) 3 

(C 4 , Ci, C2) 4 , (C 2 , C 3> C6) 5 , (C 8 , Cg, C6) 6 , (C 4 , C 7 , C 8 ) 7 

(Ci, C 4 , C 7 ) 8 , (C 2 , C 5 , C 8 ) 9 , (C 3 , Ce, C9) 10 

(Ci,c 5 , C9)n,(c 7 , c 5 , c 3 ) 12 , 
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(Ci, C 7 , C9J13, (Ci, C 3 , C9)i4, 
(C2,C 7 ,C9)i5,(Ci,C 8 ,C3)i6, 
(C 2 , C 4 , C 8 )i 7> (C 2 , C6, C 8 )18 

5 On obtient alors 18 bits bi associes chacun a un des 18 

triplets, d'ou une cle diversifiee a 18 bits. 

Au besoin, la dc obtenue peut etre corrigee par un code 
correcteur d'erreur stocke en memoire a la personnalisation de la 
carte. Toutefois, ce code ne permet pas de retrouver la cle si on ne 

10 dispose pas de la cle initiale. 
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REVENDICATION8 

Precede de determination d'une cle diversifiee associee a un 
circuit integre (10) presentant un plan-memoire (11), 
caracterise en ce que ledit precede comporte les etapes 
suivantes : 

(a) realiser une matrice de N contacts electriques Cj (i = 1, 

N) a la surface dudit plan-memoire (1 1), 

(b) deposer sur ladite matrice une couche (14) d'un materiau 
a resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle diversifiee a partdr de la repartition 
aleatoire des resistances electriques reliant les differents 
contacts electriques Q de la matrice. 

Precede selon la revendication 1, caracterise en ce que l'etape 
(c) de determination de ladite cle diversifiee consiste a : 

definir un ensemble de M triplets (Cj, Cj, Ckh (1 = 1, 

M) de contacts electriques, 

affecter a chaque triplet un bit b\ defini par convention 
par : 

bi - 1 si Ry > Rik 
bi ■ 0 si Ry < Rfk 
Rjj et R^ etant les resistances electriques reliant le contact Q 
aux contacts Cj et Ck respectivement, 

construire la cle diversifiee sous la forme d'une suite 
ordonnee des M bits bj. 
Procede selon la revendication 2, caracterise en ce que pour 
chaque triplet (Cj, Q, Ck)i les contacts Cj et Ck sont 
equidistants du contact Cj. 

Precede selon Tune quelconque des revendications 1 a 3, 
caracterise en ce qu'il comporte a la suite de l'etape (b) une 
etape consistant a deposer un ecran metallique (15) sur ladite 
couche (14) de materiau a resistivite electrique inhomogene 
aleatoire. 

Precede selon Tune quelconque des revendications 1 a 4, 
caracterise en ce qu'on realise ledit materiau a resistivite 
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electrique inhomogene aleatoire en melangeant une encre a 
faible resistivite electrique a une encre a forte resistivite 
electrique. 

Circuit integre securise presentant un plan-memoire (11), 
caracterise en ce qu'il comporte une matrice de N contacts 
electriques Cj (i ■ 1 , N) a la surface dudit plan-memoire 
( 1 1), une couche (14) d'un materiau a resistivite electrique 
inhomogene aleatoire, deposee sur ladite matrice, et des 
moyens de determination de ladite cle diversifiee a partibr de la 
repartition aleatoire des resistances electriques reliant les 
differents contacts electriques C\ de la matrice. 
Circuit integre securise selon la revendication 6, caracterise 
en ce que lesdits moyens de determination de ladite cle 
diversifiee sont aptes a : 

definir un ensemble de M triplets (Cj, Q, Ckh (1=1, 

M) de contacts electriques, 

affecter a chaque triplet un bit b\ defini par convention 
par : 

bi = 1 si Ry > Rik 
bi = 0 si Rij < Rik 
Ry et R^ etant les resistances electriques reliant le contact Cj 
aux contacts Cj et Ck respectivement, 

construire la cle diversifiee sous la forme d'une suite 
ordonnee des M bits bj. 
Circuit integre securise selon la revendication 7, caracterise 
en ce que pour chaque triplet (Cj, Q, CjJi les contacts C| et 
Ck sont equidistants du contact 

Circuit integre securise selon Tune des revendications 7 ou 8, 
caracterise en ce que lesdits moyens de determination de la 
cle diversifiee component, d'une part, un bus comprenant une 
ligne (Li) a une premiere tension V cc , une ligne (L2) de 
mesure et une ligne (L3) a une deuxieme tension V^, d'autre 
part, et trois interrupteurs analogiques commandables (Ki, 
K2, K3) destines a relier chaque contact Q a Tune des lignes 
(L lf L2, L3). 
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10. Circuit integre securise selon l une quelconque des 
revendications 6 a 9, caracterise en ce que ladite couche (14) 
de materiau a resistivite electrique inhomogene aleatoire est 
recouverte d'un ecran metallique (15). 

1 1. Circuit integre securise selon l'une quelconque des 
revendications 6 a 10, caracterise en ce que ledit materiau a 
resistivite electrique inhomogene aleatoire est un melange 
d'une encre a forte resistivite electrique et d'une encre a faible 
resistivite electrique. 
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